Was sind für einen Debian-Squeeze-Produktionsserver die Best Practices oder Empfehlungen für den Umgang mit Sicherheitsupdates? Ich habe auf verschiedene Artikel gesehen cron-apt
, apticron
, unattended-updates
, apt Cronjobs etc. , dass Download und / oder Sicherheits - Updates installieren , wie sie freigegeben werden.
Es scheint, dass es dazu zwei Philosophien gibt:
Laden Sie alle Sicherheitsupdates herunter und benachrichtigen Sie sie per E-Mail. Lassen Sie dann einen Administrator die Updates manuell anwenden.
Laden Sie alle Sicherheitsupdates herunter und installieren Sie sie, sobald sie veröffentlicht werden. Senden Sie eine E-Mail-Benachrichtigung, um den Administrator darüber zu informieren, welche Pakete aktualisiert wurden.
Was ist in diesen beiden Fällen die empfohlene Methode zum Konfigurieren automatischer Sicherheitsupgrades auf einem Debian-Server?